# Pentest, Schwachstellenscan oder Red Teaming, wer blickt da noch durch? Page: https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/pentest-schwachstellenscan-oder-red-teaming-wer-blickt-da-noch-durch Text version: https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/pentest-schwachstellenscan-oder-red-teaming-wer-blickt-da-noch-durch.md Podcast: [Cybersecurity ist Chefsache](https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464) Published: 2026-06-22T02:00:00+00:00 Episode link: https://cybersecurity-ist-chefsache.captivate.fm/episode/pentest-schwachstellenscan-oder-red-teaming-wer-blickt-da-noch-durch Audio file: https://episodes.captivate.fm/episode/f924792e-6f24-4c8d-96bf-79a15eefc6fd.mp3 Processing state: not_requested JSON: https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/pentest-schwachstellenscan-oder-red-teaming-wer-blickt-da-noch-durch Duration seconds: 4264 ## Resource In dieser Folge von „Cyber Security ist Chefsache" sprechen Nico und Ann-Kathrin mit Andreas Krüger, Gründer und Geschäftsführer von Laokoon SecurITy, über ein Thema, bei dem in der Praxis ständig Begriffe durcheinandergeworfen werden: Penetrationstests, und warum gerade im OT- und Hardware-Umfeld vieles anders läuft als in der klassischen IT. Andreas kommt selbst aus dem Bundeswehr-Umfeld, hat dort das Hacken von der Pike auf gelernt und betreibt heute ein eigenes Labor für Hardware- und OT-Pentests. Zum Einstieg räumt Andreas mit dem „bunten Blumenstrauß" aus Pentest, Schwachstellenscan, Red Teaming und Hardware-Hacking auf. Sein Bild dafür ist eine Pyramide: Sie beginnt unten bei der konzeptionellen Absicherung, also klaren Dokumenten, Prozessen und einem sauberen Asset-Management. Darauf folgen der breit angelegte Schwachstellenscan, der nur bereits bekannte Muster findet, dann der fokussierte Pentest, der bewusst die Angreiferperspektive einnimmt und auch unbekannte Lücken sucht, und schließlich das Red Teaming, das eher Prozesse prüft und im besten Fall als Purple Teaming gemeinsam mit dem Verteidiger-Team läuft. Seine klare Botschaft an Unternehmen: Überspringt keine Stufe der Pyramide, und beginnt mit dem Fundament statt mit der spektakulären Übung. Besonders ehrlich wird das Gespräch beim Unterschied zwischen IT und OT. Ein OT-Pentest ist für Andreas eine „Operation am offenen Herzen": Man kann nicht einfach einen automatisierten Scanner über eine laufende Produktionsanlage jagen, sondern braucht echtes Prozessverständnis, Referenz- oder Laborsysteme und oft auch den Blick auf physische Sicherheit und Social Engineering. Genau hier sieht er ein Marktproblem: Immer mehr IT-Beratungen drängen ohne echte Expertise in den OT-Markt und machen mit „grünen Häkchen" d… ## Actions - request_transcript: `POST https://stenobird.com/v1/public/podcasts/cybersecurity-ist-chefsache-6031464/episodes/pentest-schwachstellenscan-oder-red-teaming-wer-blickt-da-noch-durch/transcription-requests` — Idempotently request low-priority transcript generation for this episode. - read_markdown: `GET https://stenobird.com/podcast/cybersecurity-ist-chefsache-6031464/pentest-schwachstellenscan-oder-red-teaming-wer-blickt-da-noch-durch.md` — Read the agent-friendly Markdown representation of this episode resource. A page view does not enqueue transcription. Agents should invoke `request_transcript` explicitly when they need this episode processed. ## Transcript Full transcripts are not published on public pages unless there is a clear rights basis.